PT-2025-39179 · Libtiff+10 · Libtiff+10

CVE-2025-9900

·

Publicado

2025-01-01

·

Atualizado

2026-06-25

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do LibTIFF anteriores a 4.7.0 Versão 4.7.0 do LibTIFF
Descrição Existe uma falha no LibTIFF que resulta em uma condição de "write-what-where". Este problema é acionado quando a biblioteca processa um arquivo de imagem TIFF especialmente manipulado. Um invasor pode fornecer um valor de altura de imagem anormalmente grande nos metadados do arquivo, o que induz a biblioteca a escrever dados de cor controlados pelo invasor em um local arbitrário de memória. Esta corrupção de memória pode levar a uma negação de serviço (falha do aplicativo) ou potencialmente permitir a execução arbitrária de código com as permissões do usuário. O problema está presente em versões que utilizam as funções TIFFReadRGBAImage ou TIFFReadRGBAImageOriented com uma altura menor do que a altura real da imagem TIFF.
Recomendações Para versões anteriores a 4.7.0, atualize para a versão 4.7.0 ou posterior. Para a versão 4.7.0, garanta que a altura da imagem usada em TIFFReadRGBAImage ou TIFFReadRGBAImageOriented corresponda à altura real da imagem TIFF para prevenir potencial exploração.

Exploit

Correção

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:17675
ALSA-2025:19113
ALSA-2025:19156
ALSA-2025:19276
ALSA-2025:19906
ALSA-2025:20956
ALSA-2025:20998
ALT-PU-2025-11954
ALT-PU-2025-12863
ALT-PU-2025-12867
ALT-PU-2025-13034
AZL-67722
AZL-67739
AZL-67794
AZL-67803
BDU:2025-13921
CESA-2025_17675
CESA-2025_19276
CESA-2025_19906
CVE-2025-9900
DLA-4315-1
DSA-6023-1
ECHO-0EC2-A434-C824
INFSA-2025_17675
INFSA-2025_19113
INFSA-2025_19276
INFSA-2025_19906
INFSA-2025_20956
MGASA-2025-0252
OESA-2025-2400
OESA-2025-2401
OESA-2025-2402
OESA-2025-2403
OESA-2025-2404
OESA-2025-2405
OPENSUSE-SU-2025:15635-1
OPENSUSE-SU-2025:20049-1
RHSA-2025:17651
RHSA-2025:17675
RHSA-2025:17710
RHSA-2025:17738
RHSA-2025:17739
RHSA-2025:17740
RHSA-2025:19113
RHSA-2025:19156
RHSA-2025:19276
RHSA-2025:19906
RHSA-2025:19947
RHSA-2025:20956
RHSA-2025:20998
RHSA-2025:21060
RHSA-2025:21061
RHSA-2025:21062
RHSA-2025:21407
RHSA-2025:21506
RHSA-2025_17675
RHSA-2025_19113
RHSA-2025_19276
RHSA-2025_19906
RHSA-2025_20956
RHSA-2026:0001
RHSA-2026:0076
RHSA-2026:0077
RHSA-2026:0078
RHSA-2026:7504
SUSE-SU-2025:20971-1
SUSE-SU-2025:21009-1
SUSE-SU-2025:21032-1
SUSE-SU-2025:21037-1
SUSE-SU-2025:3941-1
SUSE-SU-2025:3957-1
SUSE-SU-2025:3961-1
SUSE-SU-2025_3941-1
SUSE-SU-2025_3961-1
USN-7783-1
USN-8345-1
USN-8346-1
USN-8347-1

Produtos afetados

Alt Linux
Almalinux
Centos
Debian
Libtiff
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu